【单选题】
信息安全风险缺口是指___。
A. IT 的发展与安全投入,安全意识和安全手段的不平衡
B. 信息化中,信息不足产生的漏洞
C. 计算机网络运行,维护的漏洞
D. 计算中心的火灾隐患
查看试卷,进入试卷练习
微信扫一扫,开始刷题
相关试题
【单选题】
信息安全风险应该是以下哪些因素的函数?___
A. 信息资产的价值、面临的威胁以及自身存在的脆弱性等
B. 病毒、黑客、漏洞等
C. 保密信息如国家密码、商业秘密等
D. 网络、系统、应用的复杂的程度
【单选题】
信息安全工程师监理的职责包括?___
A. 质量控制,进度控制,成本控制,合同管理,信息管理和协调
B. 质量控制,进度控制,成本控制,合同管理和协调
C. 确定安全要求,认可设计方案,监视安全态势,建立保障证据和协调
D. 确定安全要求,认可设计方案,监视安全态势和协调
【单选题】
信息安全管理最关注的是?___
A. 外部恶意攻击
B. 病毒对 PC 的影响
C. 内部恶意攻击
D. 病毒对网络的影响
【单选题】
信息分类是信息安全管理工作的重要环节,下面哪一项不是对信息进行分类时需要重点考虑的?___
A. 信息的价值
B. 信息的时效性
C. 信息的存储方式
D. 法律法规的规定
【单选题】
信息网络安全的第三个时代是___
A. 主机时代,专网时代,多网合一时代
B. 主机时代,PC 时代,网络时代
C. PC 时代,网络时代,信息时代
D. 2001 年,2002 年,2003 年
【单选题】
以下哪个不属于信息安全的三要素之一?___
A. 机密性
B. 完整性
C. 抗抵赖性
D. 可用性
【单选题】
以下哪一项安全目标在当前计算机系统安全建设中是最重要的?___
A. 目标应该具体
B. 目标应该清晰
C. 目标应该是可实现的
D. 目标应该进行良好的定义
【单选题】
以下哪一项计算机安全程序的组成部分是其它组成部分的基础?___
A. 制度和措施
B. 漏洞分析
C. 意外事故处理计划
D. 采购计划
【单选题】
以下哪一项是对信息系统经常不能满足用户需求的最好解释?___
A. 没有适当的质量管理工具
B. 经常变化的用户需求
C. 用户参与需求挖掘不够
D. 项目管理能力不强
【单选题】
以下哪一种人给公司带来了最大的安全风险?___
A. 临时工
B. 咨询人员
C. 以前的员工
D. 当前的员工
【单选题】
以下哪种安全模型未使用针对主客体的访问控制机制?___
A. 基于角色模型
B. 自主访问控制模型
C. 信息流模型
D. 强制访问控制模型
【单选题】
以下哪种措施既可以起到保护的作用还能起到恢复的作用?___
A. 对参观者进行登记
B. 备份
C. 实施业务持续性计划
D. 口令
【单选题】
以下哪种风险被定义为合理的风险?___
A. 最小的风险
B. 可接受风险
C. 残余风险
D. 总风险
【单选题】
以下人员中,谁负有决定信息分类级别的责任?___
A. 用户
B. 数据所有者
C. 审计员
D. 安全官
【单选题】
有三种基本的鉴别的方式:你知道什么,你有什么,以及___。
A. 你需要什么
B. 你看到什么
C. 你是什么
D. 你做什么
【单选题】
在对一个企业进行信息安全体系建设中,下面哪种方法是最佳的?___
A. 自下而上
B. 自上而下
C. 上下同时开展
D. 以上都不正确
【单选题】
在国家标准中,属于强制性标准的是:___
A. GB/T XXXX-X-200X
B. GB XXXX-200X
C. DBXX/T XXX-200X
D. QXXX-XXX-200X
【单选题】
在任何情况下,一个组织应对公众和媒体公告其信息系统中发生的信息安全事件?___
A. 当信息安全事件的负面影响扩展到本组织意外时
B. 只要发生了安全事件就应当公告
C. 只有公众的什么财产安全受到巨大危害时才公告
D. 当信息安全事件平息之后
【单选题】
在信息安全策略体系中,下面哪一项属于计算机或信息安全的强制性规则?___
A. 标准(Standard)
B. 安全策略(Security policy)
C. 方针(Guideline)
D. 流程(Proecdure)
【单选题】
在信息安全管理工作中“符合性”的含义不包括哪一项?___
A. 对法律法规的符合
B. 对安全策略和标准的符合
C. 对用户预期服务效果的符合
D. 通过审计措施来验证符合情况
【单选题】
在许多组织机构中,产生总体安全性问题的主要原因是___。
A. 缺少安全性管理
B. 缺少故障管理
C. 缺少风险分析
D. 缺少技术控制机制
【单选题】
职责分离是信息安全管理的一个基本概念。其关键是权利不能过分集中在某一个人手中。
职责分离的目的是确保没有单独的人员(单独进行操作)可以对应用程序系统特征或控制功
能进行破坏。当以下哪一类人员访问安全系统软件的时候,会造成对“职责分离”原则的违背?___
A. 数据安全管理员
B. 数据安全分析员
C. 系统审核员
D. 系统程序员
【单选题】
中国电信的岗位描述中都应明确包含安全职责,并形成正式文件记录在案,对于安全职责的描述应包括___。
A. 落实安全政策的常规职责
B. 执行具体安全程序或活动的特定职责
C. 保护具体资产的特定职责
D. 以上都对
【单选题】
著名的橘皮书指的是___。
A. 可信计算机系统评估标准(TCSEC)
B. 信息安全技术评估标准(ITSEC)
C. 美国联邦标准(FC)
D. 通用准则(CC)
【单选题】
资产的敏感性通常怎样进行划分?___
A. 绝密、机密、敏感
B. 机密、秘密、敏感和公开
C. 绝密、机密、秘密、敏感和公开等五类
D. 绝密、高度机密、秘密、敏感和公开等五类
【单选题】
重要系统关键操作操作日志保存时间至少保存___个月。
【单选题】
安全基线达标管理办法规定:BSS 系统口令设置应遵循的内控要求是___
A. 数字+字母
B. 数字+字母+符号
C. 数字+字母+字母大小写
D. 数字+符号
【单选题】
不属于安全策略所涉及的方面是___。
A. 物理安全策略
B. 访问控制策略
C. 信息加密策略
D. 防火墙策略
【单选题】
“中华人民共和国保守国家秘密法”第二章规定了国家秘密的范围和密级,国家秘密的密级分为:___。
A. “普密”、“商密”两个级别
B. “低级”和“高级”两个级别
C. “绝密”、“机密”、“秘密”三个级别
D. “一密”、“二密”,“三密”、“四密”四个级别
【单选题】
对 MBOSS 系统所有资产每年至少进行___次安全漏洞自评估。
【单选题】
下列情形之一的程序,不应当被认定为《中华人民共和国刑法》规定的“计算机病毒等破坏性程序”的是:___。
A. 能够盗取用户数据或者传播非法信息的
B. 能够通过网络、存储介质、文件等媒介,将自身的部分、全部或者变种进行复制、
C. 能够在预先设定条件下自动触发,并破坏计算机系统功能、数据或者应用程序的
D. 其他专门设计用于破坏计算机系统功能、数据或者应用程序的程序
【单选题】
基准达标项满___分作为安全基线达标合格的必要条件。
【单选题】
$HOME/.netrc 文件包含下列哪种命令的自动登录信息?___
A. rsh
B. ssh
C. ftp
D. rlogin
【单选题】
/etc/ftpuser 文件中出现的账户的意义表示___。
A. 该账户不可登录 ftp
B. 该账户可以登录 ftp
C. 没有关系
D. 缺少
【单选题】
按 TCSEC 标准,WinNT 的安全级别是___。
【单选题】
Linux 系统/etc 目录从功能上看相当于 Windows 的哪个目录?___
A. program files
B. Windows
C. system volume information
D. TEMP
【单选题】
Linux 系统格式化分区用哪个命令?___
A. fdisk
B. mv
C. mount
D. df
【单选题】
Linux 系统通过___命令给其他用户发消息。
A. less
B. mesg
C. write
D. echo to
【单选题】
Linux 中,向系统中某个特定用户发送信息,用什么命令?___
A. wall
B. write
C. mesg
D. net send
【单选题】
NT/2K 模型符合哪个安全级别?___
推荐试题
【判断题】
采空区冒落裂隙带是矿井透水的主要人为通道。
【判断题】
有严重水患,未采取措施的,必须立即停止生产,排除隐患。
【判断题】
接近含水层、导水断层、溶洞和导水陷落柱时可以不进行探水。
【判断题】
探放水钻孔进时发现有透水预兆必须停止钻进,立即拔出钻杆。
【判断题】
探放水时必须撤出探放水点以下受水威胁的所有人员。
【判断题】
当放水钻孔流量突然变小或突然断水,表明水基本放净。
【判断题】
遇高压水顶钻杆时,应将钻杆固定,并记录其深度,并加速钻进。
【判断题】
由于矿井水的影响,可能造成煤层顶板淋水量加大,会使巷道内空气的湿度增加,但不会影响工人身体健康。
【判断题】
矿井发生透水事故撤退迷失行进方向时,遇险人员应朝着有风流通过的上山巷道方向撤退。
【判断题】
接近或接触地表水体的断层, 水性强,往往成为矿井突水的导水通道。
【判断题】
煤矿企业、矿井应当配备防治水专业技术人员,不—定建立专门的探放水作业队伍。
【判断题】
当煤矿发生突水和煤与瓦斯突出时,煤矿应在1年内重新编制矿井生产地质报告。
【判断题】
矿井正常涌水量,是指矿井开采期间单位时间内流人矿井的水量。
【判断题】
水文地质条件复杂、极复杂的矿井,应当在井底车场周围设置防水闸门,或者在正常排水系统基础上安装配备排水能力不小于最大涌水量的潜水泵排水系统。
【判断题】
相邻矿井的分界处,应当留设防隔水煤(岩)柱.
【判断题】
矿井最大涌水量,是指矿井开采期间正常情况下矿井涌水量的高峰值。
【判断题】
探放水钻孔必须安装孔口套管,煤巷中探放老空积水的止水套管长度不得小于10m。
【判断题】
套管固结后必须进行耐压试验,试验时,压力不得低于设计水头压力,稳压10min以上即为合格。
【判断题】
煤矿在每年雨季来临前要进行1次水害救灾演练。
【判断题】
井下探水钻孔孔径一般不得小于75mm。
【判断题】
矿井井口标高低于当地历年最高洪水位的,应当采取修筑堤坝、沟渠等防排水措施。
【判断题】
探水前,应当确定探水线并将其绘制在采掘工程平面图上。
【判断题】
在预计水压大于0.1MPA的地点探水时,要预先固结套管,套管口安装闸阀。
【判断题】
煤炭企业、煤矿应当编制本单位防治水中长期规划(5年)和年度计划,并组织实施。煤矿防治水应当做到“一矿一策、一面一策”,确保安全技术措施的科学性、针对性和有效性。
【判断题】
原则上不在煤层中探放水压高于1MP A的陷落柱水。
【判断题】
水文地质类型复杂、极复杂的煤矿,还应当设立专门的防治水机构、配备防治水副总工程师。
【判断题】
小型煤矿发生60m3/h以上的突水,应当将突水情况及时上报所在地煤矿安全监察机构和地方人民政府煤炭行业主管部门。
【判断题】
当矿井水文地质条件尚未查清时,应当进行水文地质补充勘探工作。在水害隐患情况未查明或者未消除之前,可以进行采掘活动。
【判断题】
煤炭企业、煤矿应当对井下职工进行防治水知识的教育和培训,对防治水专业人员进行新技术、新方法的再教育,提高防治水工作技能和有效处置水灾的应急能力。
【判断题】
矿井应当建立水文地质信息管理系统,实现矿井水文地质文字资料收集、数据采集、台账编制、图件绘制、计算评价和水害预测预报一体化。
【单选题】
《中华人民共和国中华人民共和国公务员法》于___年施行。
A. 1993
B. 2005
C. 2006
D. 1995
【单选题】
《中华人民共和国公务员法》于___年经全国人民代表大会常务委员会通过颁布。
A. 1993
B. 2005
C. 2006
D. 1995
【单选题】
根据《中华人民共和国公务员法》第十六条规定,公务员职务分为领导职务和非领导职务。其中综合管理类领导职务层次有___个。
【单选题】
《中华人民共和国公务员法》规定,公务员非领导职务层次在___以下设置。
A. 省部级
B. 厅局级
C. 县处级
D. 乡科级
【单选题】
在行政执法过程中,公务员的各类行为必须有法律依据,依照规定的___认真履行职责,努力提高工作效率。
A. 权力
B. 程序
C. 权限
D. 权限和程序